アカウント乗っ取りとは?

アカウント乗っ取り(ATO)は、悪意のある攻撃者が正当なユーザーのアカウントに不正アクセスするサイバー攻撃の一種です。ソフトウェアの脆弱性を悪用する代わりに、攻撃者は標的のユーザーがアクセスできるシステムに侵入するために、ユーザー認証情報を標的にします。悪意のある攻撃者は、盗まれたもの、漏えいしたもの、または複数のサービス間で使い回された有効なユーザー名とパスワードを使用することがよくあります。この種の攻撃は正当なログインを使用するため、正当なユーザーとまったく同じように見えます。そのため、適切なセキュリティコントロールが導入されていなければ、アカウント乗っ取りを検出することは非常に困難です。 

アカウント乗っ取りはどのように発生するのでしょうか?

ほとんどのアカウント乗っ取りは、成功するために自動化と大規模化に依存しています。攻撃者は一般にクレデンシャルスタッフィングを使用します。これは、以前に侵害されたユーザー名とパスワードの組み合わせをボットで多数の Webサイトに対して試す手法です。 

フィッシングキャンペーン、マルウェア、ソーシャルエンジニアリングも、ユーザーをだましてログイン情報を明かさせることで、大きな役割を果たします。場合によっては、攻撃者は脆弱なパスワードや、レート制限または監視対策が欠如しているログインエンドポイントを悪用します。 

最も一般的なアカウント乗っ取りの方法は次のとおりです: 

アカウント乗っ取り攻撃が成功した後はどうなりますか?

アカウントをコントロールした後、攻撃者は多くの場合、価値を引き出すためにすばやく行動します。個人データや金融データを盗んだり、不正な購入を行ったり、アカウントの詳細を変更したり、正当なユーザーを締め出したりする可能性があります。侵害されたアカウントは、地下マーケットプレイスで再販されたり、さらなる不正行為を仕掛けるために使用されたりすることが多く、ATOは特に大きな被害をもたらします。 

アカウント乗っ取りの標的は誰ですか? 

攻撃者が頻繁に標的とするもの:

  • eコマースおよび小売アカウント

  • 貴重な IP を狙う銀行およびファイナンスサービス

  • SaaSおよびエンタープライズアプリケーション

  • ストリーミングおよびサブスクリプションサービス

  • ゲームおよびロイヤルティプログラム

保存された価値、個人データ、または再利用可能な認証情報を持つアカウントは、いずれもアカウント乗っ取りの有効な標的です。

アカウント乗っ取りがビジネスに与える影響は何ですか?

アカウント乗っ取りは、顧客の信頼とブランドの評判に直接影響します;個人データと IP を保有する金融機関への攻撃が成功した場合を想像してみてください。

直接的な金銭的損失に加えて、アカウント乗っ取りに対して十分な対策を講じていない場合、組織はサポートコストの増加、規制上のリスク、および長期的な顧客離れにも直面します。アカウント乗っ取り攻撃は通常のユーザー・トラフィックを模倣することが多いため、重大な被害がすでに発生するまで気付かれないことがあります。

企業は、自社(および顧客)がATOから保護されるように、堅牢なセキュリティ対策を講じる必要があります。

アカウント乗っ取り攻撃を防ぐには?

アカウント乗っ取りを防ぐには、多層的なセキュリティアプローチが必要です。多要素認証のような強力な認証対策はリスクを軽減しますが、Bot Management、行動分析、リアルタイムのトラフィック監視と組み合わせることで、最も効果を発揮します。

疑わしいログインパターンを検出し、ネットワークエッジで自動化された不正利用を阻止することは、アカウントが侵害される前に攻撃を防ぐうえで重要です。

効果的な防止には、次のすべてを組み合わせることが含まれます。

  • 強力なパスワードポリシーと多要素認証

  • Bot Management およびレート制限  

  • 行動モニタリングと異常検知

  • エッジでの認証情報の不正使用検知

  • ユーザー教育とフィッシングに関する認識向上

Fastly はどのようにして ATO を防ぐのですか?

Fastly は、アカウント乗っ取り攻撃の検出と防止において優れたパートナーとなります:  

  • Fastly Bot Managementは、ATOs攻撃の主な要因である悪意のある自動化トラフィックを自動的に識別して軽減します。ネットワークエッジでボットを分類し、さまざまなサーバー側およびクライアント側の軽減手法を使用してリソースの悪用や不正を防止することで、カスタマーエクスペリエンスとオリジンコストへの影響を軽減します。

  • Fastly Next-Gen WAF は Web サーバーの前に配置され、悪意のあるアクティビティの兆候がないかリクエストをフィルタリングします。これは、アカウント乗っ取りの試みに含まれる可能性のある一般的なエクスプロイトを検出してブロックでき、ボットがアプリケーションに到達する前に阻止するのに役立ちます。

  • Edge Rate Limiting は、トラフィックの流れを制御して悪意のあるボットを防ぎ、ブルートフォースによるログイン試行のような手法をよく使用する DDoS 攻撃を軽減するのに役立ちます。

  • APIおよびアカウント乗っ取り保護ダッシュボード:Fastlyは、Next-Gen WAF内に特定のダッシュボードを提供し、セキュリティチームがAPIおよびアカウント乗っ取り攻撃をリアルタイムで可視化できるようにします。

  • IP ブラックリスト:ユーザーは、問題のあるトラフィックパターンに関連していることがわかっている特定の IP アドレスを手動で禁止することができ、悪意のある行為者のアクセスをさらに拒否できます。

Fastly を試してみませんか?

ぜひご連絡ください